XYC TESTING JOURNAL · ISSUE #01 · 2026

软件测评的 政策 · 洞察 · 实践

国标动态 · 行业研究 · 客户案例 · 检测笔记 — 我们公开发表所学

软件性能测试常见 8 个误区:TPS、响应时间、并发用户的客观对照(2025 实测指南)
技术深度国标动态 2025.10.20 11 min read

软件性能测试常见 8 个误区:TPS、响应时间、并发用户的客观对照(2025 实测指南)

性能测试“看起来过得去”,上线后却被压垮——根因往往是认知。本文按 GB/T 25000.51-2016 性能效率视角,梳理 8 个最常见误区(并发数≠TPS、平均值掩盖长尾、施压机自身瓶颈、忽略思考时间、数据量级不对、只测接口不测全链路、不做长稳、脱离 SLA),并给出核心指标客观对照与 5 阶段测试方法,帮技术与采购双方读懂一份能落地的性能报告。

阅读全文 →
三级等保前置准备:哪些软件需要先做测试报告?(合规材料衔接指南)
政策解读技术深度 2025.09.28 5 min read

三级等保前置准备:哪些软件需要先做测试报告?(合规材料衔接指南)

三级等保测评要求软件层面的安全测试报告作为合规证据。但具体哪些软件需要做、做什么维度、报告由谁出——这部分往往被甲方忽略。本文系统梳理三级等保对软件测试报告的衔接要求 + 自研系统 vs 采购系统的差异 + 报告复用与归档建议。

阅读全文 →
软件测评机构资质核验全流程:CMA / CNAS / ilac-MRA 官网查询入口
国标动态案例研究 2025.09.20 5 min read

软件测评机构资质核验全流程:CMA / CNAS / ilac-MRA 官网查询入口

「这家测评机构资质是真的吗」是采购方最常问的问题。本文按 CMA、CNAS、ilac-MRA 三类资质给出官网核验入口 + 核验步骤 + 4 类常见伪资质陷阱 + 资质过期 / 范围超出的识别方法。

阅读全文 →
三级等保整改 → 测评的真实路径:从差距分析到通过的整改类目矩阵与时间预算
案例研究国标动态 2025.09.15 9 min read

三级等保整改 → 测评的真实路径:从差距分析到通过的整改类目矩阵与时间预算

三级等保是中国网络安全等级保护制度中的重要等级,适用于政务、金融、医疗、教育等关键行业系统。本文从科普视角出发,系统梳理三级等保 8 项核心国标、等保 2.0 标准 6 步流程,并拆解 5 大类整改对象的具体内容(物理环境、通信网络、区域边界、计算环境、安全管理中心)。文章用矩阵形式呈现典型整改项,给出基于真实案例的 3-6 个月时间预算与 8-20 万元的测评费用参考,并附公开的等保测评机构资质查询渠道,帮助企业理解整改与测评的完整路径。

阅读全文 →
数据安全合规测评的 5 个核心场景:个保 + 数据分类分级 + 数据出境实操指南(2025)
技术深度政策解读 2025.08.18 9 min read

数据安全合规测评的 5 个核心场景:个保 + 数据分类分级 + 数据出境实操指南(2025)

数据安全已从单一法律议题演变为企业级系统工程。本文以《网络安全法》《数据安全法》《个人信息保护法》三法及配套办法为底座,拆解 5 个最高频的合规测评场景:个人信息保护合规审计、数据分类分级、数据出境合规、APP 隐私合规检测、数据生命周期安全。每个场景配套监管依据、检测要点、常见违规案例与整改建议,并给出标准化的 5 阶段测评流程与按企业规模的时间预算参考,帮助企业完成可落地、可留档的数据安全合规测评。

阅读全文 →
《人工智能生成内容标识办法》(2025.9.1 生效)解读:测评机构在新规中的角色与动作
政策解读 2025.07.22 8 min read

《人工智能生成内容标识办法》(2025.9.1 生效)解读:测评机构在新规中的角色与动作

2025 年 3 月 14 日,国家网信办、工信部、公安部、广电总局四部门联合发布《人工智能生成内容标识办法》,并定于 2025 年 9 月 1 日正式生效。新规对所有 AIGC 服务方提出显式标识、隐式标识、平台核查、用户提示和违规处罚 5 大核心要求。本文系统拆解新规适用范围、5 项合规要点,并给出第三方测评机构 5 项核心动作清单与测评报告模板要点,帮助 AIGC 服务方在 9.1 大限前完成自查整改。

阅读全文 →
2025 年央国企软件测评报告 7 大新变化:信创替代深化期下的合规对策
行业洞察政策解读 2025.06.20 9 min read

2025 年央国企软件测评报告 7 大新变化:信创替代深化期下的合规对策

2025 是国资委 2027 信创全替代时间表的中段攻坚年,央国企软件验收报告的颗粒度与覆盖维度全面升级。本文系统梳理 2025 年正在成为新标配的 7 大测评变化——信创适配、国产密码、数据安全分类分级、API 安全、SBOM 物料清单、AI 能力验证、绿色低碳指标,并按央企、国企、软件供应商三个视角给出可立即落地的合规对策。

阅读全文 →
软件测试报告标准模板:11 项必备要素 + 真版结构示例(2025 版)
国标动态技术深度 2025.06.18 5 min read

软件测试报告标准模板:11 项必备要素 + 真版结构示例(2025 版)

甲方采购、政府验收、招投标评审对软件测试报告的结构要求高度一致,但 80% 的报告样本都缺这几项关键要素。本文按 GB/T 25000.51-2016 国标 + 评审专家工作流,给出一份合规软件测试报告必须包含的 11 项要素清单 + 每项的常见写法 + 模板结构示例。

阅读全文 →
等保 2.0 自查清单:上等保测评前应该先做的 8 项准备(陪跑顾问视角)
政策解读案例研究 2025.05.22 6 min read

等保 2.0 自查清单:上等保测评前应该先做的 8 项准备(陪跑顾问视角)

等保 2.0 测评必须由公安部认证机构出具《等级测评报告》。但在正式找测评机构前,先做好 8 项准备能让整改阶段时间 / 成本大幅降低。本文以「陪跑顾问视角」整理一份等保上正式测评前的自查清单 + 软件测试报告作为合规材料的衔接路径。

阅读全文 →
大模型应用企业落地测评清单:功能性 + 准确率 + 安全性 + 幻觉率 7 大维度详解(2025)
技术深度 2025.05.16 9 min read

大模型应用企业落地测评清单:功能性 + 准确率 + 安全性 + 幻觉率 7 大维度详解(2025)

2025 年大模型走过 PoC 阶段,正大规模进入企业核心业务。然而幻觉、Prompt 注入、合规风险、长 session 漂移等问题暴露了“能用”与“敢用”之间的鸿沟。本文系统梳理企业落地大模型必须覆盖的 7 大测评维度——功能性、准确率、幻觉率、安全性、合规性、稳定性、公平性,每个维度配套客观指标、行业基线与典型 fail case,并整理可立即上手的开源与商业测评工具栈。

阅读全文 →
智慧医疗分级评价方法及标准(2025 版)解读:从电子病历 2018 到智慧医疗 2025 的演进路径
国标动态案例研究 2025.04.12 9 min read

智慧医疗分级评价方法及标准(2025 版)解读:从电子病历 2018 到智慧医疗 2025 的演进路径

2025 年国家卫健委正式发布《智慧医疗分级评价方法及标准》,整体替代沿用多年的电子病历分级评价体系,评价对象由单一病历系统扩展至 HIS、EMR、LIS、PACS、数据中台等整体智慧医疗信息化。本文系统梳理 2011-2025 三代评价标准的演进脉络,逐级拆解 8 级模型,并给出申报材料清单、评审流程与第三方测评机构的支撑角色。

阅读全文 →
软件招投标测试报告 3 天加急通道详解(含 5 类可加急服务清单)
案例研究政策解读 2025.03.25 5 min read

软件招投标测试报告 3 天加急通道详解(含 5 类可加急服务清单)

招投标周期紧,3-5 天就要交报告。本文系统拆解新亿诚 3 天加急测试通道:哪些服务可压缩到 3 天、哪些不可加急、3 天内 Day1 / Day2 / Day3 各做什么、加急费用如何计算、加急报告与常规报告是否同质。

阅读全文 →